
Exploit de PoC para execução remota de código não autenticada no DBGate por meio do endpoint /runners/start, com modo RCE cego e scripts de teste baseados em contêiner.
RCE não autenticado no DBGate <= 7.1.8
rce.py
Implementação mínima de RCE em /runners/start,
Privilegiado
Se o processo puder gravar na pasta ./public/, o arquivo /favicon.svg é usado para obter a saída do comando.
$ rce.py whoami
root
Caso contrário, o comando será executado às cegas:
./rce.py -b sleep 300
run.sh / shell.sh
Execute contêineres locais usando podman, verifique a variável UID para executar o processo com privilégios distintos.